QRFront adatvédelmi szabályzat
Hatályos: 2026. augusztus 14. A koreai szöveg a hiteles (irányadó) változat. Ha ez a fordítás eltér, a koreai szöveg az irányadó.
A QRFront személyes adatokat a Személyes adatok védelméről szóló törvény, az Információs és kommunikációs hálózatok használatának előmozdításáról és az információvédelemről szóló törvény, az Elektronikus kereskedelemben a fogyasztók védelméről szóló törvény és a Koreai Köztársaság egyéb jogszabályai szerint kezel.
1. Adatkezelő
- Az adatkezelő a QRFront-ot üzemeltető vállalkozás. A kereskedelmi név, a képviselő, a cím, az e-mail, a telefon és az adatvédelmi felelős a weboldal láblécében és a Vezérlőközpontban regisztrált üzleti adatokat követi. Ha ezek a mezők üresek, használja a terméken belüli támogatást.
- A szállodai adminisztrátori fiókoknál a Társaság az adatkezelő.
- A vendégüzeneteket és kéréseket az adott szálloda üzemeltetése érdekében kezelik. A szálloda a helyszíni üzemeltető; a Társaság a fordításhoz, a konzolon való megjelenítéshez és a megőrzéshez szükséges mértékben dolgozza fel az adatokat.
- Az emeleti személyzet eszközmunkameneteit és push-feliratkozásait az adott szálloda emeleti munkájához kezelik. Az emeleti személyzet nem szállodai adminisztrátori fiók.
2. Célok
- Szállodai adminisztrátori regisztráció, bejelentkezés, munkamenet és jelszó-visszaállítás
- Opcionális MFA (TOTP), helyreállítási kódok, e-mail OTP helyreállítás és biztonsági audit
- Szállodai munkaterület, szobák, QR, létesítmények, fényképek és Wi-Fi
- Vendégportál, kérések, csevegés és MI-fordítás
- Emeleti személyzeti meghívó QR kiadása/visszavonása, eszközmunkamenetek, kérés-/csevegés-hozzáférés, opcionális Web Push
- Próba-, előfizetés- és tokencsomag-fizetések
- Szolgáltatásfejlesztés, incidenskezelés, visszaélés-megelőzés és jogi megfelelés
- A Feltételek / Adatvédelem / életkor-hozzájárulás nyilvántartásának tárolása
Regisztrációkor nem gyűjtünk külön marketing-hozzájárulás-jelzőt, és ezt a folyamatot nem használjuk reklámüzenetek küldésére.
- Operational emails to platform operators (for example third-party AI API period ending, and a daily operations report of aggregated counts when enabled)
- Translation of facility-issue notes when languages differ (same-language notes may skip the translation API)
3. Gyűjtött adatok
Szállodai adminisztrátorok
- Kötelező: e-mail, jelszó (hash-elve tárolva), időbélyegek és dokumentumverziók a Feltételekhez, az Adatvédelemhez és a 14 éves kor megerősítéséhez
- Szállodai működés: szállodanév, cím, ország, telefon, emeletek/szobák, létesítmények és fényképek, Wi-Fi SSID/jelszó (vendégeknek megjelenítve), márkaszín, alapértelmezett nyelv
- Fizetések: cél, összeg, pénznem, állapot, rendelésazonosító, fizetési szolgáltató (Paddle), nyugta-URL, szobaszám / tokencsomag-mennyiség. A teljes kártyaszámokat a Társaság nem hivatott tárolni; Paddle-t használnak.
- Biztonság: MFA-regisztráció, hash-elt helyreállítási kódok, helyreállítási kísérletek metaadatai, botvédelmi tokenek, ha be van állítva
- Naplók: bejelentkezés és API-tevékenység, platform auditnaplók (adminisztrátori műveletek, titkos értékek nélkül)
Vendégek
- Nincs vendégfiók. Eszközazonosító (
qrfront_device_idand similar), hotel/room ids, chat session id - Facility-issue note source text, source-language code, and a staff-facing translation when languages differ (stored on the hotel workspace). The guest list may still show the original
- Csevegés forrás- és fordított szövege, kéréstartalom, nyelvi beállítás
- A vendégportál nem igényel e-mailes regisztrációt. Ha a vendég személyes adatokat ír a csevegésbe, azok a szállodai konzolra kerülnek.
Emeleti személyzet
- Nem szállodai adminisztrátori e-mail-fiók. Meghívókód (QR/link), szállodaazonosító, az eszközmunkamenet-token hash-e, utolsó megtekintési idő
- Opcionális Web Push-feliratkozás (végpont és titkosítási kulcsok). A Társaság VAPID-kulcsokkal küld értesítéseket a böngésző push-szolgáltatásán keresztül
- Hozzáférés az adott szálloda kéréseihez és csevegéseihez. A szállodai adminisztrátori fordítási API-k nincsenek megnyitva az emeleti személyzet cookie-jai számára
Platformhasználati napló
- MI-használati naplók: request_id, szolgáltató, modell, tokenszámok, siker, késleltetés, tartalékjelzők
- Az ügyfél forrásszövege nem kerül a platform audit-/használati naplójába
Ez a lista a termék tényleges működését követi. Nem állítjuk hamisan, hogy „nem gyűjtünk e-mailt” vagy hasonlót.
4. Megőrzés
- Signup-email re-use prevention record (normalized email and first signup time): up to 3 years from first record. After that period the same email may sign up again, and a new 3-year window starts. Deleting the Auth user alone does not erase this record
- Szállodai adminisztrátori fiókok és szállodai működési adatok: a fiók lezárásáig vagy a szolgáltatás végéig, plusz a számlázáshoz, vitákhoz vagy a joghoz szükséges időszak
- Hozzájárulási nyilvántartások: vitákhoz és jogi kötelezettségekhez szükséges mértékben
- Fizetési nyilvántartások: az elektronikus kereskedelmi és kapcsolódó jog által megkövetelt időszakok (szerződések, elállás, fizetési és szolgáltatási nyilvántartások)
- Lezárt csevegőmunkamenetek: körülbelül 30 napig, majd törlés (ugyanaz az elv, mint a termék GYIK-je és a megőrzési logika)
- Vendégeszköz-cookie: körülbelül 30 napig
- Emeleti személyzeti munkamenet-cookie: a böngésző/munkamenet lejáratát követi. A meghívótokenek a kiadáskor beállított időszak után lejárnak vagy visszavonhatók
- Push-feliratkozások: törlődnek, ha a munkatárs leiratkozik, vagy a munkamenetet visszavonják
- Területi cookie: a böngészőben tárolódik; a felhasználó törölheti
- MFA-helyreállítási kihívások / e-mail OTP: perceken belül lejárnak
- Platform audit- és MI-használati naplók: az üzemeltetéshez és a biztonsághoz szükséges ideig
A hosszabb jogi megőrzési idők elsőbbséget élveznek.
5. Címzettek és adatfeldolgozók
Az alábbi kategóriákban adatfeldolgozókat vehetünk igénybe, vagy adatokat továbbíthatunk:
| Kategória | Cél | Példák |
|---|---|---|
| Infrastruktúra, hitelesítés, DB | Fiókok és tárolás | Supabase |
| MI-fordítás | Üzenetek fordítása | NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), and similar. Actual models may change at any time under those companies’ pricing and availability |
| Fizetések | Terhelések és elszámolás | Paddle (test or live) |
| Botvédelem | Regisztrációs/bejelentkezési visszaélés | Cloudflare Turnstile, ha be van állítva |
| Web Push | Emeleti személyzeti riasztások | Böngésző push-szolgáltatás (csak feliratkozás esetén) |
| Email delivery | Billing notices, support alerts, platform operational notices (for example API period, daily operations report) | Resend or similar |
Az adatfeldolgozók változásait ebben a szabályzatban vagy szolgáltatási közleményben jelentjük be. Adatokat akkor is közölhetünk, ha azt törvény, vizsgálat vagy bírósági végzés megköveteli.
Nem osztjuk meg a vendégek forrásszövegét szállodák között. A platformüzemeltetők nem érzékeny összesítéseket és maszkolt azonosítókat látnak. A Vezérlőközpont szállodalistája nem mutatja az ügyfél forrásszövegét.
6. Külföldi továbbítás
Az MI-szolgáltatók és a felhőinfrastruktúra Koreán kívül is feldolgozhatnak adatokat. A tételek tartalmazhatnak fordítandó üzeneteket, fiók- és szállodai adatokat, valamint technikai naplókat. A célhelyek az egyes szolgáltatók infrastruktúráját követik. A továbbítás fordításkor, bejelentkezéskor vagy adatmentéskor történik. Regisztráció előtt megtagadhatja; akkor a Szolgáltatás nem használható. Meglévő felhasználók kérhetik a támogatást a külföldi feldolgozás leállítására; ekkor a fordítás és a kapcsolódó funkciók leállhatnak.
7. Vendégüzenetek
- Az üzeneteket azért kezelik, hogy a személyzet válaszolhasson a szobakérésekre, és az MI nyelvek között fordíthasson.
- On a translation request, text may be sent to NVIDIA, OpenAI, Anthropic (Claude), Google (Gemini), or another configured model provider. The models used may change at any time according to those AI companies’ pricing policies and availability.
- A platformhasználati napló a kérésazonosítót, a szolgáltatót, a késleltetést és a tokenszámokat tárolja — nem a forrásszöveget.
- Kijelentkezés (check-out) után a munkamenet érvénytelenítve van. A korábbi csevegéseket korlátozott szállodai üzemeltetési/audit ablakban őrzik, majd törlik.
- A szállodáknak jelezniük kell a vendégeknek, hogy ne illesszenek útlevélszámot vagy kártyaszámot a csevegésbe.
- Facility-issue notes are stored in original form on the hotel workspace. If the guest language differs from the staff/hotel language, an AI translation may be stored for staff screens. Same-language notes may skip the translation API.
8. Cookie-k és munkamenetek
- Alapvető hitelesítési cookie-k: szállodai adminisztrátori munkamenet (Supabase)
- Területi cookie: UI-nyelv (
qrfront_locale). A 38 támogatott területi beállítás egyike; a listán kívüli nyelvek angolul jelennek meg - Vendégeszköz-cookie: szobamunkamenet (
qrfront_device_id, körülbelül 30 nap, nem HttpOnly) - Emeleti személyzeti munkamenet-cookie:
qrfront_staff_session(HttpOnly, Secure, SameSite=Lax, útvonal/). A nyers token csak a cookie-ban van; az adatbázis hash-t tárol - Jelenleg alapértelmezés szerint nem szállítunk harmadik fél hirdetési vagy analitikai SDK-t (például Google Analytics vagy hirdetési pixelek). Ha ez változik, ezt a szabályzatot frissítjük, és a szükséges hozzájárulást begyűjtjük.
A cookie-k blokkolása megszakíthatja a bejelentkezést vagy a vendégmunkamenetet.
9. Az Ön jogai
A szállodai adminisztrátorok a koreai jog által megengedett körben hozzáférést, helyesbítést, törlést, a feldolgozás felfüggesztését vagy a hozzájárulás visszavonását kérhetik a fiókbeállításokon, a támogatáson vagy az adatvédelmi felelősön keresztül.
A vendégek a szálloda recepcióján kezdhetik. Az emeleti személyzet kérheti a szállodai adminisztrátort a munkamenetek vagy push-feliratkozások törlésére. A Társaság az adott szállodai munkaterületen tárolt adatokra a jog által megengedett módon együttműködik.
Azonosítás-ellenőrzés után indokolatlan késedelem nélkül járunk el. A jog szerint megőrzendő adatokat törlés helyett felfüggeszthetjük.
10. 14 év alatti gyermekek
A szállodai adminisztrátori regisztráció 14 év alatti gyermekeknek nem elérhető. A regisztráció 14 éves vagy idősebb kor megerősítését igényli.
A vendégportál a szálloda szobai eszköze. A Társaság nem gyűjti a vendég életkorát mezőként. Törvényes képviselő kérésére a szálloda és a Társaság a jog szerint együttműködik a hozzáférésben vagy a törlésben.
11. Biztonsági intézkedések
- HTTPS a továbbításban
- Hash-elt jelszavak és helyreállítási kódok; az MFA-titkokat a hitelesítési szolgáltató (Supabase) tartja
- Csak szerveroldali titkok (nincs
NEXT_PUBLIC_szolgáltatáskulcs) - Bérlői elkülönítés: a szállodai adatok a szállodára korlátozódnak; a platformadminisztrátorok a
platform_adminsrévén - Karbantartási/vészleállító kapcsolók, munkamenet-érvénytelenítés, auditnaplók
Egyetlen rendszer sem tökéletesen biztonságos. Az incidensekről a jog szerint értesítünk.
12. Adatvédelmi felelős
A név (vagy csapat) és az elérhetőség a Vezérlőközpontban regisztrált „adatvédelmi felelős” mezőt, valamint a képviselői e-mailt/telefont követi, és a láblécben jelenik meg. Ha üres, használja a terméktámogatást.
Az érintettek a Személyesadatok-vitaközvetítő Bizottságnál, a KISA személyesadat-sértés bejelentő központjánál (privacy.kisa.or.kr), a Legfőbb Ügyészségnél vagy a Nemzeti Rendőrségnél is jogorvoslatot kereshetnek.
13. Változások közlése
A változásokat a weboldalon, hatálybalépési dátummal tesszük közzé. Lényeges változások a bejelentkező képernyőn vagy e-mailben is bejelenthetők.
Záradék. Ez a szabályzat 2026. augusztus 13-án lép hatályba, és 2026. augusztus 14-én módosult.
Billing notices (effective 16 August 2026)
The Korean Privacy Policy is authoritative. Hotel-administrator emails may receive transactional notices for failed payments, past-due renewals, and subscription cancellation. These are not marketing messages.
